
Bug Bounty (Grade F)セキュリティテストをテストしたスキルが付与されるClaude AIのためのセキュリティテスト – グレードF。
概要
主な機能
- リコン: サブドメイン識別、資産確認、指紋化、HackerOne スコープ、ソースコード 検査
- パイルチョーク: 公開されたレポート、技術スタック研究、心の地図、脅威モデリング
- 脆弱性ハンティング: IDOR、SSRF、XSS、認証回避、CSRF、レース条件、SQLi、XXE、ファイルアップロード、ビジネスロジクル、GraphQL、HTTP スムギング、キャッシュ ポイゾニング、OAuth、タイミング外側チャネル、OIDC、SSTI、サブドメイン テイクオーバー、クラウドミスコンフィギュレーション、ATO チェーン、エージェント アイクエス トートゥル
- LLM/セキュリティテスト: チャットボット IDOR、プレインプジェクト インジェクション、間接的 インチョー、ASCII スムギング、エクスポート チャネル、コード ツールを介した RCE、システム プリンプト 抽出、ASI01-ASI10
- レポート: 7-QUESTION ゲート 4 検証ゲート、人間のトーン ライタリング、脆弱性クラスに基づくテンプレート、CVSS 3.1、PoC ジェネレーション
料金
- モデル
- Free
- カテゴリー
- 東学サェソー
- 評価
- まだレビューはありません
ユースケース
リコンと脆弱性ハンティングの初期検出
ツールを使用して初期リコン、潜在的な脆弱性の特定、およびより検査対象とするための優先順位を付けるのを行います。
AI-プライバテスタセキュリティテスト
ツールのLLM/セキュリティテスト機能を使用して、AI-プライバテスタシステム、チャットボットなどの脆弱性を特定します
バグバウティーポイント流れスムージング
レポート機能を使用して見つかった結果を効率的に検証する、および見つかった結果を高品質のバグバウティーポイントレポートとする
メリット & デメリット
メリット
- 全てのバグバウティーホント ステージをカバーする包括的なワークフロー
- 幅広い脆弱性やテクニックをカバー
- 実際の被害および悪用可能性に焦点を合わせ、優先順位が付けられた結果
- ベターノーエクスペリエンストハント
デメリット
- ツールの広範囲なスコープによる勉強時間が増加
- 完全に理解し利用しやすくするために大きな時間投資が必要になる可能性
- 実際の被害および悪用可能性に焦点を合わせすぎることでいくつかのユーザーが限られている可能性
レビュー
レビューを投稿するにはログインしてください。
まだレビューはありません。最初の一人になりましょう!
Q&A
How it works?
ツールは6相の非線形ワークフローで動作します: Recon → Map & Rank → Hunt → Validate → Report, with スコープはコードに適用してあり、7つのGate前に提出されるfindingの前にセキュリティチェックがあります。ワークフロードライバーは2種類あります。Plain English – どういうものかを説明し、自動では適用される関連するスキルがロードされます。2 ./ScaffoldとCLI – 作品フォルダの構造、ステートマネジメントおよびオーケストレーションが行われます。
Asked by Linda Petersen · Nov 16, 2025
What's inside?
The bundle contains 82 skills, auto‑loaded by topic with no need for explicit invocation. Coverage spans the external attack surface, including: - Web application hunting (13 skills: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect, etc.) - Authentication & identity (7 skills: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API & infrastructure (15 skills: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Advanced & concurrency (6 skills: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Framework‑specific (4 skills: Next.js, Node.js, Laravel, Spring Boot) - Enterprise identity & cloud (3 skills: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastructure & appliance (4 skills: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team tradecraft (4 skills: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Recon & OSINT (4 skills: web2‑recon, offensive‑osint, subdomain) - Workflow, reporting & specialized (11 skills: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) A full searchable catalog is available in docs/skills.md. The bundle also ships 15 slash commands (e.g., /hunt, /recon, /report) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.
Asked by Lucas Petit · Nov 12, 2025
What is this?
claude-bughunter は Claude Code スキルシステム用のドロップインスキルバンドルです。1回インストールすると Claude Code はチャットボットから退屈し、シニアバグハンティング研究者やレッドチームオペレーターのように振る舞い始めます。技術、チェーンテンプレート、VRT マッピング、プラットフォーム CVE チェーン、ハイジーンを知っており、スコープ内に留まります。4層のスタックがあります: 1. Think — bb‑methodology + redteam‑mindset:5フェーズ非線形ワークフロー、クリティカルシンキングフレームワーク、レッドチームオペレーターの規律。 2. Hunt webapps — 681 件の HackerOne レポートから厳選した 48 のハントスキル:クラス別検出パターン、ペイロード、バイパステーブル、チェーンテンプレート。 3. Hit the perimeter — エンタープライズプラットフォームチェーン(M365/Entra、Okta、vCenter、SSL‑VPN アプライアンス、SharePoint、クラウド IAM):2024–2026 の最新 CVE チェーン+ポストクレデンシャルエスカレーション。 4. Ship it — トリアージ・バリデーション+レポーティング+エビデンス・ハイジーン:7クエスチョンゲート、VRT‑aware severity、OOS 反論、PII レダクション、レッドチームデリバラブル。 すべてはトピックで自動的にトリガーされます。テスト対象を英語で説明し、関連するスキルロードを指定してください。名前で呼び出す必要はありません。
Asked by Mohammed Al-Amin · Oct 29, 2025
質問する
東学サェソーの代替

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス
セキュリティテスト済みのDevOpsスキルClaude AIのためのGrade A。WORKFLOW スキル—リポジトリの文書の正確性と新鮮さをドキュメントサイト、アジェントファイル、そして変更履歴すべてで維持。WHEN: "更新ドキュメント"
Trending now

正確な宿題の助けとなる説明がある

複雑なPDF、スライド、スプレッドシートを.parse、分割、OCR、構造化データを抽出するドキュメント インテリジェンス API。

オープンマルチモーダル 12B モデルが、128K コンテキストウィンドウでインターリーブ画像とテキストを処理する。

スポンサード回答、クリックごとに収益
